Alpine Linux apk-tools 输入验证错误漏洞 CVE-2018-1000849 CNNVD-201812-915

6.8 AV AC AU C I A
发布: 2018-12-20
修订: 2020-03-18

Alpine Linux是一套面向安全应用的轻量级Linux发行版。apk-tools是其中的一个基于Shell的包管理器。 Alpine Linux 2.6.10之前版本、2.7.6之前版本和2.10.1之前版本中的apk-tools存在输入验证错误漏洞。攻击者可借助特制的APK文件利用该漏洞向攻击者指定的文件中写入任意数据。

0%
暂无可用Exp或PoC
当前有3条受影响产品信息